認証局 CNNIC が中間証明書を不正に発行していたことが発覚しました。この件に対する措置として、一部の証明書のみを信頼する形で、CA を部分的に信頼する仕組みを追加しました。
プロファイルに統合された証明書 マシンベースの証明書認証の VPN プロファイルに統合された証明書 Network/EAP-TLS と VPN の両プロファイルに統合された証明書 プロファイルマネージャペイロードの配備 Mountain Lion クライアントを Active Directory にバインドします。このバインドは、プロファイル、クライアントの GUI 、クライアントの CLI のいずれかを使って行います。 クライアントで完全な信頼チェーンを確立するために、Mountain Lion クライアントに発行元の認証局またはそれ以外の認証局の証明書をインストールします。このインストールは、プロファイル経由でも実行できます。 Active Directory 証明書プロファイルを、デバイスまたはデバイスグループのプロファイルとして自動プッシュで配信するか、手動ダウンロードで配信するかを決めます。 (オプション) プロファイルの配信方法に自動プッシュを選択した場合は、Mountain Lion Server のプロファイルマネージャのデバイス管理を使って Mountain Lion...
影響:ネットワーク上で特権的な地位を持つユーザに、デバイスでEAP-only認証を用いて構成された VPN サーバを偽装される可能性がある。
な攻撃者が、パスコードの入力試行回数制限を回避できる可能性がある。 説明:特定の状況において、パスコードの入力試行回数の制限が適用されない場合があります。この問題は、この制限の適用を強化することで解決されました。 CVE-ID CVE-2015-1108 NetworkExtension 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:デバイスの操作が可能な攻撃者に、 VPN の資格情報を取得される可能性がある。 説明: VPN 構成ログの処理に脆弱性が存在します。この問題は、資格情報の記録を省くことで解決されました。 CVE-ID CVE-2015-1109:IPVanish の Josh Tway 氏 Podcast 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:Podcast アセットのダウンロード時に、不要な情報が外部サーバに送信される可能性がある。 説明:ユーザが購読している Podcast のアセットをダウンロードする際に、一意の識別子が外部...
影響:ネットワークトラフィックが VPN トンネル外に流出する可能性がある。
macOS Ventura 13 のセキュリティコンテンツについて説明します。
影響:ネットワークトラフィックが VPN トンネル外に流出する可能性がある。
影響:ネットワークトラフィックが VPN トンネル外に流出する可能性がある。
影響:PPTP VPN 接続の暗号化レベルが意図していた設定より低くなる。
ファイルとプリンタの共有:Mac(AFP、AppleTalk PAP、IPP)、Windows(SMB/CIFS、IPP)、UNIXおよび Linux (NFS、LPR/LPD)、インターネット(FTP、WebDAV)
マルチタスキング・ ユーザインターフェイス で、Appをすばやく切り替えたり、画面の明るさを調整したり、再生をコントロールしたり、画面の向きをロックしたり、プリントジョブを管理したりできます
一部のIPSec VPN 構成で VPN セッションの終了後にインターネット接続が中断されることがある問題が修正されます
影響:悪意を持って作成されたテキストメッセージを処理すると、 UI を偽装される可能性がある。
影響:悪意を持って作成されたテキストメッセージを処理すると、 UI を偽装される可能性がある。
視差効果を減らす”オプションが、天気、メッセージ、およびマルチタスク実行時の UI アニメーションにも適用されるようになりました
影響:悪意のある連絡先を処理すると、 UI を偽装される可能性がある。
影響:App がシステムの通知や UI を偽装できる可能性がある。
影響:ネットワーク上の特権的な地位を悪用した攻撃者が、 VPN トンネル内のアクティブな接続にインジェクション攻撃をしかけることができる。
影響:ネットワーク上の特権的な地位を悪用した攻撃者が、 VPN トンネル内のアクティブな接続にインジェクション攻撃をしかけることができる。
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする